资产安全
钱包授权才是最大风险点:数字资产安全自查
很多人以为只要保管好私钥就万无一失,实际上大量资产损失来自另一个入口——合约授权(Approve)。
什么是合约授权
当你在去中心化应用里「授权」某个合约使用你的 USDT 时,等于给了它一个额度。如果额度设成了「无限」,这个合约(或控制它的人)可以在任何时间把你钱包里的该币种全部转走,不需要你再次确认。
三类高风险授权
- 无限额度——最常见的坑,授权时默认最大值的都要警惕
- 不认识的合约——弹窗显示「未知合约」时不要盲签
- 已停用的项目——项目方跑路后,授权依然有效
怎么自查
- 查一遍钱包当前的授权列表,看有没有陌生合约
- 把不再使用的授权额度改为 0(即撤销)
- 以后授权时,把额度改成「本次实际需要」的数值,不要用无限
一个实用习惯
资金隔离:用一个「小额钱包」专门做各种交互,主力资金放在另一个从不授权任何合约的冷钱包里。这样即使中招,损失也可控。自查授权状态可以用授权安全检测,输入地址即出结果;转账前确认链上资源是否够用,见链上资源查询。
记住三条铁律:① 任何人索要私钥或助记词都是骗子;② 验证码等同于临时密码,不要给任何人;③ 不明来源的「空投领取」链接不要点。